Аюулгүй байдал багтсан байгаа юу, эсвэл үнэтэй нэмэлт үйлчилгээ юм уу?
Суурь түвшний хамгаалалт төлөвлөгөө бүрд багтсан болно: LVE болон CageFS цөмийн түвшний тусгаарлалт, идэвхтэй WAF, болон хортой програмын сканнерлалт. Халдвар авсан эсвэл буруугаар ашиглагдсан сайт нь бусад сайтууд болон манай IP-ийн нэр хүндэд аюул учруулдаг тул бид эдгээрийг оруулж өгдөг бөгөөд ингэснээр хамгаалалтыг сонголттой байдлаар үлдээх боломжгүй юм. Сайт дээр шаардлагатай үед нэг товшилтоор цэвэрлэх, сайжруулсан WAF дүрэм, тэргүүн ээлжийн сканнерлалт болон илүү өндөр түвшний DDoS хамгаалалтыг нэмэлт үйлчилгээ болгон авах боломжтой.
Сервер дээрх нэг сайт халдлагад өртсөн эсвэл хакердуулсан тохиолдолд миний сайтад нөлөөлөх үү?
Үгүй. Сайт бүр өөрийн гэсэн CloudLinux LVE нөөцийн тор болон CageFS файлын системийн орчинд ажилладаг. Асуудалтай, халдлагад өртсөн эсвэл алдагдсан сайт нь өөрийн торны хязгаарлалтад орж, тусгаарлагддаг бөгөөд энэ нь таны файлуудыг харах, хуваалцсан нөөцийг шавхах, эсвэл серверийг унах эрсдэлгүй юм. MySQL Governor нь мэдээллийн сасын ачаалалд мөн адил сайт тус бүрээр хязгаарлалт тогтоодог.
Миний сайт хортой программ буюу малваранд халдварлагдвал юу болох вэ?
Манай байршуулж буй сайтууд өдөр бүр хортой програмын сканерд хамрагдаж, илэрсэн зүйлсийг шууд тэмдэглэдэг. Та нэг товшилтоор цэвэрлэх үйлдлийг ажиллуулж засах боломжтой бөгөөд ноцтой эсвэл шийдвэрлэгдээгүй тохиолдлуудад халдвар тархахаас сэргийлж файлуудыг түгжин офлайнаар тусгаарлаж, нотлох баримтыг хадгалдаг. Нөөц хуулбарууд нь өөрчлөгддөггүй, өөр газар болон ажиллаж буй системээс тусгаарлагдсан байдаг тул аюулгүй сэргээх боломж хэзээ ч бэлэн байдаг.
DDoS дайралтыг хэрхэн зохицуулдаг вэ?
Хамгаалалт нь олон үе шаттай. Cloudflare нь сайт тус бүрийн хурдны хязгаарлалт болон бот менежментээр захын төхөөрөмж дээр эзлэхүүн болон L7 дайралтыг сааруулдаг; үйлчилгээ үзүүлэгч түвшний хамгаалалт нь сүлжээний түвшний дайралтыг дээд урсгалд шүүдэг; мөн сервер дээр LiteSpeed хязгаарлалт, Imunify360 галт хана болон LVE entry-process caps нь нэг сайт руу чиглэсэн дайралтыг зөвхөн тухайн сайтаар хязгаарлаж үлдээдэг. Өндөр эрсдэлтэй сайтуудын хувьд дэвшилтэт бот менежмент болон DDoS түвшнүүдийг ашиглах боломжтой.
Идэвхтэй WAF гэж юу вэ, энэ нь энгийн галт ханаас юугаараа ялгаатай вэ?
Imunify360-ийн идэвхтэй WAF нь суурь эмзэг байдалд зориулсан патч гаргахаас өмнө мэдэгдэж буй эксплойт аргуудыг зөвхөн дараа нь гарын үсэгт үндэслэн хариу үйлдэл үзүүлэхийн оронд шууд хаадаг. Энэ нь сүлжээний галт ханалт, brute-force хамгаалалт болон IP нэр хүндийн шүүлтүүртэй хамт ажилладаг бөгөөд Эдгээр нь бүх төлөвлөгөөнд багтсан болно.
Bi SSL гэрчилгээ авах уу, бас тэр нь автоматаар шинэчлэгддэг үү?
Тийм. Таны сайтын домэйнд үнэгүй TLS гэрчилгээ олгогдож, хугацаа нь дуусахаас өмнө автоматаар шинэчлэгдэх тул та ямар нэгэн зүйл санаж байх эсвэл суулгах шаардлагагүй болно. Сайтын SSL таб дээрх нэг шилжүүлэгч нь бүх зочдыг HTTPS рүү албадан шилжүүлдэг. Хэрэв та өөр газар худалдаж авсан гэрчилгээг ашиглахыг илүүд үзвэл өөрөө суулгах боломжтой бөгөөд илүү өндөр баталгаа шаардлагатай үед бид үнэгүй гэрчилгээнээс гадна уайлдкард, олон домэйн болон өргөтгөсөн баталгаажуулалттай гэрчилгээнүүдийг худалдаалдаг.